anonyme_man_in_this_world
Messages postés161Date d'inscriptionsamedi 25 juin 2005StatutMembreDernière intervention 1 août 2006
-
28 avril 2006 à 10:20
Taron31
Messages postés199Date d'inscriptionvendredi 16 avril 2004StatutMembreDernière intervention28 février 2008
-
28 avril 2006 à 21:26
bonjour,
où pourrais je trouver un bon tutorial sur le hoocking des APIs(par exemple : CreateFile,fonctions winsocks ..) ?
merçi d'avance.
Taron31
Messages postés199Date d'inscriptionvendredi 16 avril 2004StatutMembreDernière intervention28 février 2008 28 avril 2006 à 21:26
Tu n'as pas vraiment besoin de tutorial ; ce site regorge de quelques sources intéressantes concernant les hooks effectués de différentes manières. Le lien que t'as filé nightlord666 ne te conviendra pas si tu veux hooker des fonctions API genre CreateFile, WinSock...
Tu devras mettre en oeuvre d'autres façons de hook de plus bas niveau si je puis dire ; comme par exemple l'écrasement du code ASM de la DLL, ou ma technique préferée où tu modifies les entrées de l'Address Table de L'Import Descriptor (y'a une source cur cppfrance qui hook de plus les fonctions winsock ; cherches). Prochainement je posterais une source qui utilisera le hooking...
Bye.
___________________
MVS - Most Valuable Student ( Microsoft)